色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NSA發布IPSec虛擬專用網絡安全指南,預先配置的加密套件和IPSec策略

牽手一起夢 ? 來源:安全牛 ? 作者:佚名 ? 2020-07-08 15:31 ? 次閱讀

7月7日消息,美國國家安全局(National Security Agency)本周發布了有關保護IPSec虛擬專用網絡安全的指南,因為在冠狀病毒大流行之后,美國各地的公司仍在持續遠程工作。該安全建議包括各種警告,例如不要依賴供應商提供的配置。

NSA的VPN安全指南有兩種文檔形式:安全VPN指南和帶有更詳細的配置示例的版本。NSA警告說,許多VPN供應商提供了為其設備預先配置的加密套件和IPSec策略,以及用于兼容性的其他套件。互聯網安全關聯和密鑰管理協議(ISAKMP)和IPSec策略定義了VPN如何相互認證、管理安全關聯,以及如何在VPN連接的不同階段生成密鑰。

《指南》警告說:“如果將這兩個階段中的任何一個配置為允許過時的加密,則整個VPN都將面臨風險,并且數據機密性可能會丟失。”

美國國家安全局(NSA)建議管理員確保這些政策符合國家安全系統政策委員會(CNSSP)-15標準,該標準定義了在國家安全系統之間安全共享信息參數。甚至配置符合CNSSP-15的默認策略可能還不夠,因為許多VPN被配置為在默認策略不可用時退回到備用策略。該文件說,如果管理員將供應商的預配置替代產品留在其設備上,則可能會使用不合規的安全策略。

IPSec于1990年代引入,是VPN通信的傳統協議。它可以用于遠程訪問或VPN間通信,是SSL/TLS VPN的替代方法,后者提供完全基于瀏覽器的訪問,而無需在客戶端使用專用的軟件應用程序。

NSA還建議管理員縮小其VPN網關的攻擊面。由于這些設備主要通過互聯網訪問,因此它們很容易受到網絡掃描,暴力攻擊和零日漏洞的攻擊。降低此風險的一種方法是,如果使用對等VPN,則將接受的流量限制為已知IP地址。

NSA指出:“遠程訪問VPN出現了遠程對等IP地址未知的問題,因此無法將其添加到靜態過濾規則中。”但是,管理員仍可以限制對可通過UDP訪問的特定端口和協議(例如端口500和4500)的訪問。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11184

    瀏覽量

    103695
  • 設備
    +關注

    關注

    2

    文章

    4540

    瀏覽量

    70815
收藏 人收藏

    評論

    相關推薦

    如何配置 VLAN 以提高網絡安全

    配置虛擬局域網(VLAN)是一種在交換網絡中提高網絡安全的有效方法。VLAN通過將網絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而
    的頭像 發表于 11-19 09:17 ?655次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    議具有良好的兼容性。IPSec的兼容性較差,尤其是在網絡設備之間進行通信時,由于需要特殊的網絡設備和配置,可能在某些場景下難以實現。3、使用場景方面:
    的頭像 發表于 10-23 15:08 ?417次閱讀
    恒訊科技分析:<b class='flag-5'>IPSec</b>與SSL/TLS相比,<b class='flag-5'>安全</b>性如何?

    ipsec組網通過其加密和驗證機制提供高安全

    ipsec組網是一種在公用網絡上建立專用網絡的技術,它通過在IP層對數據包進行加密和驗證來保證通信的安全性。
    的頭像 發表于 10-18 10:37 ?436次閱讀

    IPSec VPN的含義與原理

    IPSec VPN(Internet Protocol Security Virtual Private Network),即基于IPSec協議的虛擬專用網絡,是一種在公共
    的頭像 發表于 10-08 09:52 ?1026次閱讀

    深信服防火墻和IR700建立IPSec VPN的配置說明

    完全使用深信服防火墻的所有型號,如有出入,望諒解 1、深信服防火墻 查看網絡配置,默認的用戶名密碼是Admin;Admin。本圖中LAN口為192.168.1.1/24 點擊左側ipsec vpn
    發表于 07-26 07:43

    PPTP(L2TP)如何登陸IPSec VPN網關?

    設置PC上的PPTP VPNXP系統連接方式打開網絡連接點擊“創建一個新的連接” 點擊下一步選擇“連接到我的工作場所的網絡” 選擇虛擬專用網絡連接 點擊下一步: 公司名為自定義
    發表于 07-26 07:09

    IR ROUTER和H3C設備建立IPSEC VPN時的注意事項

    IR ROUTER 和 H3C設備建立IPSEC VPN需要注意的地方,下面主要以圖形界面體現出來,因為默認情況下H3C-H3C連接時,有些配置默認是不顯示在命令行中的。1.首先,IKE配置部分
    發表于 07-26 06:12

    InRouter與Juniper SRX如何建立IPSec隧道配置

    Task Force (IETF) 定義的安全標準框架,在公網上為兩個私有網絡提供安全通信通道,通過加密通道保證連接的安全——在兩個公共網
    發表于 07-25 07:32

    H3C Router與InRouter900如何建立IPSecVPN?

    =》生命周期等默認即可 5、IPSec安全提議 =》 新增 =》 安全提議名稱按需填寫 =》安全協議類型、算法按需填寫即可 6、IPSec
    發表于 07-25 07:04

    IR915如何連接cisco L2tp over ipsec

    123456 //定義一個本地用戶 3. IPSec配置crypto isakmp policy 10 //定義isakmp策略,注意路由器會按序號匹配策略所定義的參數,先
    發表于 07-25 06:36

    IR915和IR615建立IPsec VPN實現子網互通

    :192.168.2.1 下面進行IPsec配置 IR915端: 1、首先啟用IPsec配置IKEv1策略
    發表于 07-24 07:26

    IR915與AF1000建立IPSecVPN配置的過程

    配置配置參數如圖10所示:(IKE策略配置與深信服防火墻的第一階段安全策略配置和DH
    發表于 07-24 07:02

    SSL 、IPSec、MPLS和SD-WAN的對比分析

    支機構的廣域網連接 智能路由、動態路徑選擇 ? SSL VPN、IPSec VPN、MPLS VPN和SD-WAN都是實現虛擬專用網絡(VPN)的不同技術和方法,它們在
    的頭像 發表于 05-30 15:02 ?2003次閱讀

    企業在IPv6時代的網絡安全升級指南

    伴隨IPv6的廣泛布設,企業迎來了嶄新的網絡安全挑戰。為保障數據的安全性與完整性,企業務必施行一系列舉措以強化數據傳輸的加密與保護。以下乃是一些關鍵的策略及建議,助力企業于IPv6環境
    的頭像 發表于 04-01 14:53 ?726次閱讀
    企業在IPv6時代的<b class='flag-5'>網絡安全</b>升級<b class='flag-5'>指南</b>

    SD-WAN組網和IPsec組網的主要區別

    SD-WAN組網和IPsec組網的主要區別 網絡在不斷發展,組網技術也在不斷演進。在過去,隨著企業規模擴大和分布式部署的需求增加,IPsec(Internet協議安全性)成為一種被廣泛
    的頭像 發表于 03-28 15:02 ?2005次閱讀
    主站蜘蛛池模板: 一本一本之道高清在线观看 | 国产亚洲福利精品一区 | 99无人区码一码二码三 | 岛国精品在线观看 | 99精品久久 | 啦啦啦视频在线观看WWW | 国产在线视精品在亚洲 | 亚洲中文字幕乱码熟女在线 | 健身房被教练啪到腿软H | 亚洲AV无码乱码A片无码蜜桃 | 97在线视频免费人妻 | 护士美女照片 | 午夜免费啪视频观看视频 | 506070老熟肥妇bbwxx视频 4虎最新网址 | 久久99精品国产免费观看 | 国产成人拍精品免费视频爱情岛 | 九九精品视频一区二区三区 | 娇妻被朋友玩得呻吟在线电影 | 亚洲国产精品一区二区三区在线观看 | 男人J放进女人屁股免费观看 | JK白丝校花爽到娇喘视频 | 国产精品久久久久久人妻精品流 | 97影院午夜午夜伦不卡 | 一个人免费观看在线视频播放 | 亚洲国产精品无码AV久久久 | 欧美影院在线观看完整版 mp4 | 免费无码国产欧美久久18 | 无码AV精品久久一区二区免费 | 欧美s00老人 | 在线a视频| 国产成人亚洲精品午夜国产馆 | 尤物99久久久合集一区区 | 欧美 另类 美腿 亚洲 无码 | 美丽的姑娘BD在线观看 | 国产精品自在在线午夜蜜芽tv在线 | 久久精品视频在线看99 | 久久亚洲高清观看 | 国产精品外围在线观看 | 麻花豆传媒剧国产免费mv观看 | 欧美巨大xxxx做受孕妇视频 | 午夜福利试看120秒体验区 |